у тебя в крерио контроле примерно такое ,
все vpn клиеты попадают в эту сеть и могут между собой общаться и с главным сервером , если ты настроишь маршрутизацию в филиале на vpn комп все компы филиалов смогу общаться , rdp,samba итд...
SquareTriangle, route -p add 10.0.0.1 mask 255.255.255.255 138.222.111.111
10.0.0.0 - это сеть керио клиента
138.222.111.111 -шлюз керио
и так на каждом
1 карта wan через нее заходит интернет
2 лан уже раздает всем пк нужную сеть